Visa ett inlägg
Oläst 2008-08-03, 10:17 #2
stakess avatar
stakes stakes är inte uppkopplad
Medlem
 
Reg.datum: May 2005
Inlägg: 219
stakes stakes är inte uppkopplad
Medlem
stakess avatar
 
Reg.datum: May 2005
Inlägg: 219
Finns även program-verktyg för att testa säkerhetsluckor:

Acunetix

De har väl vissa garantier där, dock kanske man inte ska förlita sig helt på ett program som testar, men den brukar hitta de vanligast XSS samt SQL injektionerna.

Det finns ju andra saker som den inte testar t.ex om du lagrar lösenord i klartext/svagt hashad eller ditt system för användarrättigheter inte funkar som du tänkt dig.
stakes är inte uppkopplad   Svara med citatSvara med citat